보안
Traffic scrubbing란 무엇인가요?
Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.
Traffic scrubbing가 중요한 이유
상시 스크러빙은 지속적으로 필터링합니다. 온디맨드 스크러빙은 공격이 감지된 후에만 트래픽을 우회시키는데, 이는 모든 공격의 첫 몇 분은 성공한다는 뜻입니다.
Traffic scrubbing 실제 적용
트래픽 클리닝(scubbing)은 실제로 공격 트래픽이 감지되면 제공업체의 엣지가 트래픽을 필터링 하드웨어로 우회시켜 공격 패턴과 일치하는 패킷을 버리고 나머지는 인스턴스로 전달하는 것을 의미합니다. 인바운드 패킷 속도와 연결 상태를 모니터링하여 클리닝이 작동 중인지 또는 정상 트래픽이 유실되고 있는지 확인할 수 있습니다. 경로 변경, 불량 소스 널 라우팅, 포트 필터 조정은 패널이나 API에서 수행됩니다. 잘못 설정하면 공격 트래픽을 수용하거나 정상 요청을 잃게 되며, 온디맨드 공격의 첫 몇 분은 감지가 클리닝을 트리거할 때까지 성공합니다.
Traffic scrubbing에 대한 사람들의 오해
일반적인 실수는 클리닝이 공격 시작 시 켤 수 있는 스위치라고 생각하는 것입니다. 오해: '문제가 보이면 클리닝을 활성화하겠다.' 교정: 항시 켜진 클리닝은 지속적으로 필터링하므로 사용자의 조치 없이 작동합니다. 온디맨드 클리닝은 감지 후에만 우회하므로 모든 공격의 첫 몇 분은 성공합니다. 항시 보호를 구성하고 필요하기 전에 응답성을 테스트하세요.
Traffic scrubbing — 일반적인 질문
트래픽 클리닝이 서버 속도를 저하시키나요?
클리닝은 트래픽이 필터링 인프라를 한 번 더 거치므로 약간의 지연을 추가할 수 있습니다. 대부분의 사용 사례에서 보호에 비해 영향은 무시할 수 있습니다. 항시 켜진 클리닝은 지속적으로 필터링하므로 경로가 일관됩니다. 클리닝 작동 유무에 따라 응답 시간을 테스트하여 워크로드에 영향을 미치는지 확인할 수 있습니다.
클리닝과 널 라우트는 어떻게 다른가요?
널 라우트는 IP 주소로 향하는 모든 트래픽을 차단하여 공격 중 사실상 오프라인 상태가 되게 합니다. 클리닝은 공격 패킷만 버리고 정상 트래픽은 전달합니다. 공격이 클리닝 용량을 압도하면 널 라우트가 폴백입니다. 항시 완화에는 최대 12Tbps의 엣지 클리닝이 포함되며 널 라우팅을 수동 대응으로 구성할 수 있습니다.
Traffic scrubbing가 등장하는 곳
- 모든 요금제에 무엇이 포함되나요? 전체 루트 액세스, 사용자 지정 커널 지원을 포함한 KVM 가상화, 사용자 지정 ISO 업로드, 대역 외 VNC 콘솔, IPv4 주소 1개, 라우팅된 IPv6 /64, 상시 DDoS 완화, 무료 스냅샷 3개, 셀프 서비스 역방향 DNS, 전체 REST API 및 Terrafor…
- 有设置费或隐藏费用吗? 설정 비용, 프로비저닝 요금, 대역폭 초과 요금이 없습니다. 요금제 가격에는 전송 허용량, DDoS 완화, IPv4 주소 1개, 라우팅된 IPv6 /64, 스냅샷 3개, 대역 외 콘솔이 포함됩니다. 유일한 선택 요금은 체크아웃 시 명시적으로 선택한 추가 기능뿐입니다.…
- OnionVPS가 다른 VPS 제공업체와 다른 점은 무엇인가요? 네 가지입니다: 어떤 종류의 신원 확인도 없으며, 카드나 은행이 관련되지 않은 암호화폐 전용 결제, 진정한 역외 관할권을 포함한 116개국의 138개 위치, 그리고 연결 로그를 생성하지 않는 아키텍처입니다. 여기에 KVM 전용 가상화, 포함된 DDoS 보호 및 모든 등급에서 열…